[현장] 클라우드플레어 "AI 에이전트 요청 1년 새 1700% 급증"

AI 발전 따른 새로운 보안 위협 부상…"제로트러스트 기반 통합 플랫폼으로 대응"

컴퓨팅입력 :2026/08/25 14:52

클라우드플레어 네트워크에서 인공지능(AI) 에이전트가 발생시키는 일일 요청이 지난 1년간 1700% 이상 증가한 것으로 나타났다. AI 에이전트가 하나의 작업을 수행하기 위해 수많은 웹사이트에 동시다발적으로 접근하면서 폭발적인 트래픽을 생성하는 가운데, 데이터 유출과 사이버 위협 증가에 대한 우려도 커지고 있다.

고란 리스티체비치 클라우드플레어 아시아태평양(APAC) 지역 부사장 겸 총괄이사는 25일 서울 강남구 웨스틴 서울 파르나스에서 열린 미디어 교육 세션에서 "앞으로 인터넷의 주요 사용자는 사람이 아닐 것"이라며 "AI 에이전트가 인터넷 환경을 빠르게 바꾸고 있다"고 밝혔다.

리스티체비치 부사장은 기업에서도 AI 도입을 둘러싼 새로운 딜레마가 발생하고 있다고 진단했다. 개발자들은 AI 모델과 도구에 최대한 빠르게 접근하기를 원하지만 보안팀은 데이터 유출과 새로운 사이버 위협을 우려해서다. 클라우드플레어는 이에 대응해 '에이전틱 인터넷'을 위한 환경 구축과 AI 혁신 속도에 맞춘 보안을 주요 목표로 제시했다.

고란 리스티체비치 클라우드플레어 아시아태평양(APAC) 지역 부사장 겸 총괄이사가 25일 서울 강남구 웨스틴 서울 파르나스에서 열린 미디어 교육 세션에서 발표하고 있다. (사진=지디넷코리아)

이같은 변화에 대응할 수 있는 네트워크 경쟁력도 강조했다. 클라우드플레어는 125개국 335개 도시에서 네트워크를 운영하며 1만 3000개 이상의 네트워크와 직접 연결돼 있다. 글로벌 네트워크 엣지 용량은 500테라비피에스(Tbps)로, 전 세계 인터넷 이용 인구의 약 95%에 50밀리초(ms·1000분의 1초) 이내 도달할 수 있다

조원균 클라우드플레어 한국 지사장은 "인터넷 게이트웨이 영역에서 80%가 넘는 글로벌 점유율을 확보하고 있다"며 "AI 에이전트 시대에도 사용자와 가까운 엣지에 플랫폼을 두고 있다는 점이 경쟁력이 될 수 있다"고 피력했다. 

AI 보안과 관련해서는 통합 플랫폼 전략을 내세웠다. 특히 기업 내에서 어떤 AI 도구가 사용되고 있는지 파악하는 '섀도 AI' 탐지와 위험 프로파일링을 시작으로 제로트러스트 원칙을 AI 애플리케이션과 데이터 접근에도 적용할 것을 주문했다.

애니카 가버스 클라우드플레어 원 GTM 총괄은 "기업들의 AI 도입 속도가 각 사 보안 역량보다 빠르다"며 "개별적인 포인트 솔루션을 덧붙이기보다 AI 보안과 비용 관리 등을 하나의 플랫폼에서 통합적으로 관리할 필요가 있다"고 강조했다. 

최근 확산하고 있는 모델 컨텍스트 프로토콜(MCP)도 새로운 보안 과제로 지목된다. MCP가 AI 플랫폼 및 서비스를 통해 활발히 이용되면서 기존 섀도 AI에 더해 섀도 MCP 문제까지 등장했기 때문이다. 

클라우드플레어는 MCP 서버를 자사 네트워크에서 호스팅하고 승인된 MCP 서버에 접근할 수 있는 포털을 제공하는 한편, 제로트러스트 네트워크 액세스 정책을 적용해 사용자와 애플리케이션 단위의 접근 통제를 강화하고 있다.

애니카 가버스 클라우드플레어 원 GTM 총괄이 25일 서울 강남구 웨스틴 서울 파르나스에서 열린 미디어 교육 세션에서 발표하고 있다. (사진=지디넷코리아)

AI가 사이버 공격에 활용되면서 취약점 탐지와 공격 자동화 속도가 빨라지는 '미토스 충격'에 대한 업계 고민도 높아지는 추세다. 이렇게 AI를 활용한 취약점 발견 속도가 빨라지는 상황에서는 개별 취약점에 대한 사후 대응만으로는 한계가 있다는 설명이다. 

애니카 총괄은 "앤트로픽의 사이버 보안 방어 프로젝트인 '글래스윙'에 참여해 미토스 모델을 조기에 검증했다"며 "내부 보안팀의 검증 결과 미토스는 실제 이전 모델과 비교해 여러 취약점을 연결하고 고도화된 공격을 수행할 수 있는 능력이 강화된 것으로 나타났다"고 말했다.

이어 "개별 취약점을 빠르게 패치하는 것만으로는 보안 위협을 관리하기 어렵다"며 "제로트러스트 원칙을 적용해 공격의 피해 범위를 최소화해야 한다"고 부연했다.

관련기사

기존 암호체계가 무력화되는 '큐데이(Q-Day)'가 현실화되는 시점이 2030년 전후로 예상되는 가운데, 양자컴퓨팅 시대에 대비한 양자내성암호(PQC) 로드맵도 공개했다. 클라우드플레어는 이미 양자내성암호화를 지원하고 있으며 오는 2028년까지 양자내성 인증까지 전면 지원한다는 계획이다. 

애니카 총괄은 "양자컴퓨터가 등장한 이후가 아니라 현재부터 민감한 데이터를 탈취해 향후 복호화하는 위협에 대비해야 한다"고 말했다.